|
|
|
|
#1 |
|
Новичок
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
|
У меня таже проблема
При откртыии браузера открывается страничка "http://yamdex.net/?im". Вот лог (скрипт №2) с AVZ: http://rghost.ru/58277752 Спасибо за помощь! |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
добавьте образ автозапуска
http://pchelpforum.ru/showpost.php?p=293738&postcount=2 |
|
|
|
|
#3 |
|
Новичок
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
|
safety, вот "образ автозапуска":
http://rghost.ru/58278362 |
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.83.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v383c
OFFSGNSAVE
del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME.BAT
delall %SystemDrive%\USERS\BUSINESS\APPDATA\ROAMING\EXTENSION\CHROMEEXTENSIONUPDATER.EXE
delall %SystemDrive%\USERS\BUSINESS\APPDATA\LOCAL\EXTENSION\CHROMEEXTENSIONUPDATER.EXE
del %SystemDrive%\IEXPLORE.BAT
del %SystemDrive%\LAUNCHER.BAT
delall %SystemDrive%\PROGRAM FILES (X86)\OPTIMIZER PRO\OPTPROLAUNCHER.EXE
hide %SystemDrive%\PROGRAM FILES (X86)\AUSLOGICS\BOOSTSPEED\RESCUECENTER.EXE
delall %SystemDrive%\USERS\BUSINESS\DESKTOP\WAAGSZVH.EXE
;------------------------autoscript---------------------------
sreg
chklst
delvir
delref HTTP://YAMDEX.NET/?IM
delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&TS=1407233072&FROM=COR&UID=WDCXWD5001AALS-00L3B2_WD-WCASZ025634056340&Q={SEARCHTERMS}
delref %Sys32%\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64.SYS
del %Sys32%\DRIVERS\{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64.SYS
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=90D82AA6E69F7053F6241EF52AC2B7A7&TEXT={SEARCHTERMS}
delref HTTP:\\YAMDEX.NET\?IM
regt 28
regt 29
; Deal Keeper
exec C:\Program Files (x86)\Deal Keeper\DealKeeperuninstall.exe
deldirex %SystemDrive%\PROGRAM FILES (X86)\DEAL KEEPER
deldirex %SystemDrive%\USERS\BUSINESS\APPDATA\ROAMING\FLVPLAYER
deldirex %SystemDrive%\USERS\BUSINESS\APPDATA\ROAMING\VOPACKAGE
; Weatherbar
exec MsiExec.exe /I{29EA77C2-07D6-44B0-B41D-053380B0C6F4} /quiet
; Remote Desktop Access (VuuPC)
exec C:\Users\Business\AppData\Roaming\VOPackage\uninstall.exe
; Java(TM) 6 Update 24
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216024FF} /quiet
deltmp
delnfr
areg
;-------------------------------------------------------------
далее, выполните сканирование (угроз) в Malwarebytes |
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.06.2010
Сообщений: 49
Репутация: 0
|
safety, спасибо! Данный скрипт решил проблему с надоедливой всплывающей рекламой!
Вот лог с Malwarebytes: http://rghost.ru/58279061 |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
далите все найденное в малваребайт,
далее, сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| При запуске любого браузера открыв-ся левые ссылки-рекламмеры | nel923 | Безопасность | 29 | 03.10.2014 18:11 |
| При запуске любого браузера открывается только Opera | IDen | Безопасность | 3 | 28.12.2013 17:56 |
| Опера самостоятельно открывает левые ссылки | Ball1st1k | Безопасность | 9 | 20.06.2013 19:11 |
| вк открывает левые ссылки | pet_qa | Безопасность | 3 | 27.07.2012 20:03 |
| загрузка ЦП 100% при запуске любого браузера | komp-ressor | Windows XP | 1 | 25.09.2010 02:46 |